Translated ['src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pen

This commit is contained in:
Translator
2025-01-09 14:48:02 +00:00
parent 67e8a6c0f1
commit 056335b094

View File

@@ -1,11 +1,11 @@
# GCP - Дозволи для пентесту
Якщо ви хочете провести пентест в середовищі **GCP**, вам потрібно запитати достатньо дозволів, щоб **перевірити всі або більшість сервісів**, що використовуються в **GCP**. Ідеально, вам слід попросити клієнта створити:
Якщо ви хочете провести пентест у середовищі **GCP**, вам потрібно запитати достатньо дозволів, щоб **перевірити всі або більшість сервісів**, що використовуються в **GCP**. Ідеально, якщо ви попросите клієнта створити:
* **Створити** новий **проект**
* **Створити** **Службовий обліковий запис** всередині цього проекту (отримати **json облікові дані**) або створити **нового користувача**.
* **Надати** **Службовому обліковому запису** або **користувачу** **ролі**, згадані пізніше в ORGANIZATION
* **Увімкнути** **API**, згадані пізніше в цьому пості в створеному проекті
* **Надати** **Службовому обліковому запису** або **користувачу** **ролі**, згадані пізніше, на РЕГІОН
* **Увімкнути** **API**, згадані пізніше в цьому пості, у створеному проекті
**Набір дозволів** для використання інструментів, запропонованих пізніше:
```bash
@@ -13,7 +13,7 @@ roles/viewer
roles/resourcemanager.folderViewer
roles/resourcemanager.organizationViewer
```
APIs, які потрібно увімкнути (з starbase):
API для активації (з starbase):
```
gcloud services enable \
serviceusage.googleapis.com \